База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40074

6,3

SvelteKit — это платформа для быстрой разработки надежных и производительных веб-приложений с использованием Svelte. До версии 2.57.1 ​​перенаправление при вызове из перехватчика сервера дескриптора с параметром местоположения, содержащим недопустимые символы …

Sveltekit
Подробнее

CVE-2026-40073

8,2

SvelteKit — это платформа для быстрой разработки надежных и производительных веб-приложений с использованием Svelte. До версии 2.57.1 ​​при определенных обстоятельствах запросы могли обходить BODY_SIZE_LIMIT в приложениях SvelteKit, работающих с узлом …

Sveltekit
Подробнее

CVE-2026-35670

6,0

OpenClaw до версии 2026.3.22 содержит уязвимость доставки ответов через веб-перехватчик, которая позволяет злоумышленникам повторно привязывать ответы чата к нежелательным пользователям, используя изменяемое сопоставление имен пользователей вместо стабильных числовых идентификаторов пользователей. …

OpenClaw
Подробнее

CVE-2026-35669

8,7

OpenClaw до 2026.3.25 содержит уязвимость повышения привилегий в HTTP-маршрутах подключаемого модуля с проверкой подлинности шлюза, которая неправильно определяет область времени выполнения оператора.admin независимо от областей, предоставленных вызывающим абонентом. Злоумышленники могут …

OpenClaw
Подробнее

CVE-2026-35668

7,1

OpenClaw до 2026.3.24 содержит уязвимость обхода пути при принудительном применении песочницы, позволяющую изолированным агентам читать произвольные файлы из рабочих пространств других агентов через ненормализованные ключи параметров mediaUrl или fileUrl. Злоумышленники …

OpenClaw
Подробнее

CVE-2026-35667

6,9

OpenClaw до 2026.3.24 содержит неполное исправление для CVE-2026-27486, где команда !stopchat использует неисправленную функцию killProcessTree из оболочки-utils.ts, которая немедленно отправляет SIGKILL без корректного завершения SIGTERM. Злоумышленники могут инициировать завершение процесса …

OpenClaw
Подробнее

CVE-2026-35666

7,7

OpenClaw до 2026.3.22 содержит уязвимость обхода белого списка в утверждениях system.run, из-за которой не удается развернуть оболочки /usr/bin/time. Злоумышленники могут обойти ограничения привязки исполняемых файлов, используя незарегистрированную оболочку времени для …

OpenClaw
Подробнее

CVE-2026-35665

6,9

OpenClaw до 2026.3.24 содержит неполное исправление CVE-2026-32011, из-за которого обработчик веб-перехватчика Feishu принимает тела запросов с допустимыми ограничениями в 1 МБ и 30-секундным тайм-аутом перед проверкой подписи. Злоумышленник, не прошедший …

OpenClaw
Подробнее

CVE-2026-35664

6,9

OpenClaw до 2026.3.25 содержит уязвимость обхода аутентификации в поверхности отправки необработанных карт, которая позволяет непарным получателям создавать устаревшие полезные нагрузки обратного вызова. Злоумышленники могут отправлять необработанные команды карты, чтобы обойти …

OpenClaw
Подробнее

CVE-2026-35663

8,7

OpenClaw до 2026.3.25 содержит уязвимость повышения привилегий, позволяющую операторам, не являющимся администраторами, самостоятельно запрашивать более широкие области действия во время повторного подключения к серверу. Злоумышленники могут обойти требования к сопряжению …

OpenClaw
Подробнее
100/3864